Összefoglaló
Az SAP NetWeaver olyan sérülékenységeit jelentették, amelyeket a támadók kihasználva feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységeket az msg_server.exe 0x43 műveleti kódot és 0x4 alműveleti kódot tartalmazó csomagok kezelés során fellépő határhibái okozzák, amelyek kihasználhatóak verem alapú puffer túlcsordulás előidézésére a 3900/TCP portra egy túlságosan hosszú paraméter nevet vagy paraméter érték karakterláncot tartalmazó csomag küldésének segítségével.
A sérülékenységek sikeres kihasználásával tetszőleges kód futtatható.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 49744
Egyéb referencia: www.zerodayinitiative.com
Egyéb referencia: www.zerodayinitiative.com
Egyéb referencia: www.zerodayinitiative.com